新闻
-
2017-01-19
谷歌采用加密签名技术,有效防范NSA后门
谷歌基础设施安全设计概述 谷歌,这家由市值5610亿美元的母公司Alphabet监管的科技巨头,最近发布了一份名为《谷歌基础设施安全设计概述》的文件,旨在详细介绍其全球规模基础设施中安全措施的实施方式。在这一基础设施中,谷歌运营着一些需求量大且广泛使用的应用程序,例如谷歌搜索、Gmail、Drive和Photos,这些应用每月都有数十亿用户使用。 加密签名的应用 根据文件内容,谷歌服务器机器依赖于加密签名,这些签名在启动或更新时进行验证。加密签名的实施以及谷歌自主研发的硬件安全芯片,使得谷歌管理员能够识别和验证合法的谷歌设备。谷歌在其硬件基础设施中嵌入了定制设计的可信平台模块(TPMs2017-01-19 -
2017-01-19
四大DNS劫持威胁解析
网络罪犯不断开发新的攻击手段来利用在线漏洞 DNS劫持是一个非常严重的威胁,因为大多数受害者不会立即察觉到异常。过去几年中,已经出现了几起DNS劫持事件。有趣的是,如果互联网服务提供商(ISP)认为有必要,他们也完全有能力劫持用户的DNS。 数字化时代的DNS劫持威胁 在当今的数字化时代,了解到各种类型的恶意软件可以操纵路由器DNS设置并不令人惊讶。犯罪分子可以利用这种恶意软件拦截Google Analytics标签,并用他们自己的代码替换在线广告。这为犯罪分子带来了大量收入,而受害者却对威胁一无所知。 Linux/Moose恶意软件的发现与传播 2015年5月,安全研究人员发现了一种名为L2017-01-19 -
2017-01-19
什么是去中心化应用(DApp)?
去中心化应用:技术演进的下一个逻辑步骤 去中心化应用,也被称为DApps,是技术演进的下一个逻辑步骤。去中心化应用类似于以太坊区块链上的智能合约,但也有一些关键区别。与智能合约不同,DApps不需要围绕金融展开,而是可以为了任何目的利用区块链技术。 智能合约与DApps的区别 正如大多数人所熟知的,智能合约是区块链上两方或多方之间的去中心化协议。截至2017年初,智能合约需要金融激励才能运行,并且对任何给定时间内可以参与的人数有一定的限制。去中心化应用(DApps)在这方面大大改进了这项技术。 DApp技术的一个主要卖点是它允许市场各方有无限数量的参与者。此外,DApps可以利用区块链
-
2017-01-18
全球六大比特币宜居国家排行榜
仅靠比特币生存:现实与挑战 与普遍看法相反,仅靠比特币生存是完全可能的。但需要注意的是,虽然这是可能的,但并不意味着这种方式能够带来舒适的生活。在加密货币的世界中,生活总是需要在舒适度上做出一些妥协。无论身处何地,直接使用数字货币仍然是一个挑战。在大多数情况下,这意味着需要使用比特币借记卡,这是需要提前考虑的因素。 美国:比特币借记卡为王 在美国,支付卡占据主导地位,几乎每个街区都能找到银行ATM机。任何拥有比特币借记卡的人都可以通过比特币充值轻松生存,不会遇到太多问题。然而,在美国获得比特币借记卡并不容易。不过,通过比特币购买礼品卡是另一个值得探索的选择。 英国:比特币生存的便利性2017-01-18BTC 0.13%
-
2017-01-18
新型勒索软件Spora推出“免费增值”模式
2017年恶意软件新趋势:Spora勒索软件的"免费增值"模式 勒索软件的新商业模式 2017年伊始,勒索软件Spora采用了一种新型的"免费增值"模式,为恶意软件行业带来了新趋势。去年年底,一种允许特定类型勒索软件"先试后买"的功能开始出现。Spora更是推出了四种支付方案,以确保其恶意软件能够大规模传播。 在犯罪分子购买工具包并进行传播前,勒索软件提供商通常会提供"试用期"。在大多数情况下,用户可以将一两个随机文件上传到服务器,服务器会对上传的数据进行加密。通过这种方法,犯罪分子可以测试勒索软件的工作原理及其部署后的有效性。 Spora的四种付费方案 Spora将这种免费增值模式提升2017-01-18 -
2017-01-18
2017年医疗科技五大趋势预测
医疗与科技融合:2017年新趋势展望 医疗保健与科技领域正逐步深度融合。技术进步将为医疗行业及其服务对象带来诸多裨益。尽管2017年的具体发展仍存在不确定性,但专家们已经做出了一些大胆预测,让我们一起来看看他们的见解。 区块链技术在医疗领域的应用 一段时间以来,医疗组织一直在探索区块链技术的应用。从存储患者记录到管理其他类型的信息,区块链的应用场景几乎无限。分布式账本技术甚至可能改变整个医疗行业的支付方式。虽然目前大多数项目仍处于概念阶段,但2017年可能会在这方面取得一些突破。 苹果公司进军医疗领域 作为全球领先的科技制造商和服务提供商,苹果公司可能在2017年进入医疗领域。近两年来,2017-01-18
-
2017-01-17
PayPal惊魂记:三大恐怖案例揭秘
PayPal:全球领先支付平台的光与影 支付巨头的崛起与争议 PayPal作为全球领先的支付处理平台,多年来凭借其支付服务赢得了全球认可,甚至成为eBay等平台的官方支付方式。然而,在辉煌成就的背后,PayPal也面临着诸多争议和投诉。本文收集整理了第三方账户使用PayPal时可能遭遇的问题,但需要提醒的是,这些案例仅供参考。 账户安全审查的利与弊 许多PayPal用户都深知该公司会进行严格的安全审查。在某些情况下,PayPal会随机挑选账户并要求用户提供额外验证信息。对于初创企业家而言,PayPal可能并非最佳选择,因为该公司曾有[错误地]限制用户账户的历史。虽然账户限制在多数情况下是合2017-01-17 -
2017-01-17
当前最热门的五大以太坊去中心化应用
以太坊生态系统中的创新项目 以太坊生态系统拥有众多热情洋溢的开发者,他们正在创建各种去中心化应用程序(DApps)。尽管许多项目仍处于开发阶段的概念验证时期,但已有相当数量的项目成功上线。虽然并非每个项目都能取得巨大成功,但从长远来看,其中一些已经上线的DApps值得密切关注。 像素广告平台 不久前,我们报道了以太坊生态系统中的一个新项目,其灵感来源于"百万美元主页"。借助智能合约技术及ETH支付,任何人都可以在这个平台上购买、出售或拥有像素,只要他们愿意。这种创建大型广告平台的去中心化方法非常有趣。更大的问题是,公司和企业家是否也会看到这种吸引力。 Costring:区块链技术的推广2017-01-17ETH 0.29%
-
2017-01-17
爱尔兰少年发明抗量子计算机的新型加密系统
爱尔兰高中生开发量子加密数据存储解决方案 量子计算带来的加密挑战 作为Terenure College五年级学生,Shane Curran提出了一个名为"qCrypt"的项目,这是一种能够抵御量子计算机攻击的量子加密数据存储解决方案。过去两年间,关于量子计算的讨论一直备受争议,专家们声称量子计算机的使用可能会破解当前使用的大多数公钥加密算法和系统。 美国国家安全局(NSA)在去年发布了一份关于量子计算的备忘录,试图警告公众量子计算对全球政府和行业使用的加密方法构成的威胁。 qCrypt的创新突破 然而,这位16岁的学生凭借展示qCrypt的应用,被评为2017年爱尔兰最佳青年科学家和技术2017-01-17 -
2017-01-17
电商领域面临的四大欺诈类型
电子商务生态系统面临的欺诈威胁 欺诈仍然是当今电子商务生态系统面临的重大威胁。犯罪分子每年都会想出新的方法来欺骗供应商和零售商。目前,全球范围内存在一些相当突出的威胁。其中一些新趋势并不令人惊讶,而许多零售商则从未听说过其他危险。可以确定的是,自2017年以来,商家们面临的工作变得更加艰巨。 身份盗窃:从传统到新型 犯罪分子在冒充他人方面变得非常狡猾。这是迄今为止最常见的欺诈形式,比网络钓鱼和账户盗窃更为普遍。信用卡和其他支付工具对犯罪分子来说具有很大的价值。传统的身份盗窃会让犯罪分子大规模进行交易和欺诈。然而,在这一“专业领域”,事情正在迅速变化。 一种新型的身份盗窃被称为“域名欺骗2017-01-17
-
2017-01-15
全球顶尖五所大学比特币课程大盘点
探索比特币与加密货币生态系统的教育之路 深入了解比特币及其加密货币生态系统可能是一项艰巨的任务。面对海量信息,人们很容易感到不知所措,而找到合适的切入点也并非易事。幸运的是,市面上有一些主流的比特币课程可供选择。这些课程主要面向美国受众,但国际认可度也在逐渐提升。 杜克大学:创新与加密投资课程 早在2014年,杜克大学就率先开设了一门围绕数字货币和比特币的课程。这门名为"创新与加密投资"的课程在2015年的春季学期开设。2016年,该课程再次启动,但目前尚不清楚2017年是否会继续开设。如果有足够的需求,很难想象杜克大学会放弃这个机会。 普林斯顿大学:比特币与加密货币技术课程 普林斯顿大2017-01-15BTC 0.13%
-
2017-01-15
历史上最著名的六大银行倒闭事件
银行业的历史教训:那些失败的金融机构 银行和其他金融机构在发展过程中都经历过各自的问题。尽管很难想象一个不存在或不受它们控制的世界,但并非所有这些机构都能长期保持成功。事实上,随着时间的推移,有不少银行遭遇了惨败,其中大部分位于美国。 日本长期信用银行 总共有三家日本顶级银行对战后经济增长负有责任。日本长期信用银行就是其中之一,甚至曾凭借资产价值成为全球第九大公司。不幸的是,在日本资产泡沫破裂后,该银行遭受了超过192亿美元的不良债务。1998年,日本政府将长期信用银行国有化,并将其转变为一家名为新生银行的商业银行。 MCorp银行 与大多数其他银行不同,MCorp的失败并非由于不良贷款2017-01-15 -
2017-01-15
美国多地比特币ATM遭破坏事件频发
加密货币硬核粉丝震惊:美国比特币ATM破坏者落网 加密货币界传来令人震惊的消息。三名破坏者因损毁位于美国的比特币ATM机而被移送法办。一项以损害使用该交易系统的公司为目标的长期行动被曝光。其中一家公司被迫向犯罪分子支付钱财以保护他们的机器。 敲诈勒索持续九个月 当局证实,犯罪嫌疑人Alvin Konja、Andrew Konja和Odai Mabroukare在九个月内对多家比特币ATM运营商进行了敲诈勒索。犯罪分子威胁除非用比特币支付赎金,否则将破坏运营商的机器。 负责此案的律师透露,在过去几个月里,共有70台比特币ATM被毁,其中20台属于"美国比特币"公司。 案件进展与影响2017-01-15BTC 0.13%
-
2017-01-13
中国为何不急于禁止比特币:监管之重要性探析
中国政府无意禁止比特币的真实原因 近日,有关中国政府将禁止比特币的误导性报道在主流媒体上引发热议,这些报道对比特币价格产生了重大影响。包括BBC、财富杂志和日本日经新闻在内的多家媒体错误报道称,包括BTCC在内的比特币交易所遭到突击检查。 事实上,中国主要比特币交易所如BTCC、火币和OKCoin在过去几年中一直与中国人民银行及地方政府保持着良好关系,确保中国比特币交易市场得到适当有效的监管。如果中国政府真的在2013年就想要禁止比特币,那它完全可以做到。相反,中国交易所现在控制了全球比特币市场50%以上的份额,交易量和用户数量都出现了大幅增长。 中国政府无意禁止比特币的原因 政府不禁止比2017-01-13BTC 0.13%
-
2017-01-11
四大杀毒软件失败案例解析
杀毒软件的安全隐患:回顾2015-2016年的典型案例 在当今时代,如果不在台式机或笔记本电脑上安装杀毒软件,将被视为极其不负责任的行为。然而,这些杀毒解决方案有时也会面临自身的问题,使得用户感到非常困扰。仅在2015年和2016年,多家杀毒软件供应商就不得不通过紧急更新来解决各自的问题。 AVG杀毒软件的问题 2015年12月,对于使用AVG杀毒工具的用户来说是一个相当麻烦的月份。AVG Web TuneUp Chrome扩展作为强制安装的一部分,这从来都不是一件好事。更糟糕的是,安装程序的设计方式绕过了Chrome的恶意软件检查,修改了设置,并更改了“新标签页”的主要内容。AVG的这2017-01-11 -
2017-01-11
央行将对比特币交易平台BTCC展开调查
中国最大比特币交易所面临调查 中国最大的比特币交易所BTCC目前处境并不乐观。中国人民银行上海总部宣布成立联合检查组,对BTCC的运营情况进行调查。此次调查的主要目的是确定是否存在市场操纵行为,以及该公司是否超范围经营。这一不同寻常的转变可能对中国的比特币交易产生灾难性影响。 调查背景 不久前,中国人民银行曾与BTCC及其他主要中国比特币交易所进行会谈。当时一切看似正常,会谈结果也显得友好。然而,事态急转直下,中国人民银行上海分行计划在未来几天内对BTCC的运营展开调查。 具体而言,中国人民银行、上海市金融办等多个部门将于2017年1月17日启动此次联合调查。检查人员将进行现场检查,重2017-01-11BTC 0.13%
-
2017-01-11
乌克兰电网一年内两次遭黑客攻击
乌克兰电网成为网络犯罪分子的主要目标 乌克兰电网已成为该国网络犯罪分子觊觎的目标。2016年12月,乌克兰电网遭受了一次网络攻击,导致全国范围内的用户断电约一小时。事实上,这是乌克兰电力设施第二次被成功入侵。类似的事件曾发生在2015年12月,当时影响了近23万人。 电力设施为何联网? 一个显而易见的问题是,为什么这些乌克兰电力设施最初会连接到互联网。像电子邮件这样的服务需要与外界连接是可以理解的,但没有理由让黑客如此轻易地破坏工厂的安全。尤其是考虑到在12个月前已经发生了一次类似的入侵事件。 最新攻击事件 在这次最新的攻击中,黑客突破了传输设施的安全防护。尽管与2015年配电设施被2017-01-11
-
2017-01-10
圣犹达紧急发布补丁,防范心脏设备遭黑客攻击
医疗设备网络安全:不容忽视的隐患 心脏设备的网络安全漏洞 我们日常使用的各类设备都面临着被黑客攻击和未经授权访问的风险。在大多数情况下,这些问题不会对我们的健康造成重大影响。然而,FDA近期发布的一则公告揭示了St. Jude Medical公司生产的心脏设备存在严重的安全漏洞,这些漏洞可能允许黑客进行远程访问。 这些设备包括用于实时监测患者心脏状况的起搏器和除颤器。与其他医疗设备一样,它们都配备有操作系统,运行着用于收集各种传感器数据的"应用程序"。这些软件还负责调节心跳速率或执行电击操作。在机器代码中发现的漏洞可能使黑客获得对这些起搏器或除颤器的远程控制权。如果黑客怀有恶意,他们可以完2017-01-10 -
2017-01-10
全球五大国家级黑客组织揭秘
国家资助的黑客行为:网络战的新前沿 国家资助的黑客行为正在成为网络战的新前沿。全球各国政府都表现出支持“黑帽”黑客的倾向。不幸的是,在大多数情况下,这些攻击会导致政治不稳定和机密信息的泄露。然而,其中一些黑客组织已经取得了相当大的成功,随着时间的推移,他们的攻击数量只会不断增加。 神秘的Axiom组织 尽管Axiom或许是当今世界上最危险的国家资助的黑客团体,但我们对他们知之甚少。他们最著名的行动是2010年对Google的攻击。进一步的研究表明,该组织使用了“复杂的方法”,而这些方法通常只有国防工业才会使用。据信Axiom是由中国政府资助的,但这些怀疑从未得到官方证实。 东欧的Dra2017-01-10
-
2017-01-09
比特币VPS服务评测——IP-Transit
伊朗比特币VPS提供商IP-Transit的市场探索 大多数人不会想到在伊朗能找到比特币VPS服务提供商。然而,这一假设并不正确,因为IP-Transit公司通过向全球客户提供VPS服务,已经取得了相当不错的商业成绩。该公司以伊朗和黎巴嫩为服务器基地,正在努力提升其市场地位。此外,他们还接受比特币支付,这无疑是一个额外的优势。 独特的市场定位 与世界上几乎所有其他VPS提供商不同,IP-Transit试图通过以伊朗为基地运营公司来打破常规。他们的设备位于Parsonline,这是伊朗最大、最著名的数据中心。此外,他们在黎巴嫩也设有服务器,这一布局相当令人耳目一新。 服务与定价 一方面2017-01-09BTC 0.13%